Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat dan simpan token dalam rahasia Secrets Manager
Jika Anda memilih untuk menggunakan token akses Anda menggunakan Secrets Manager, Anda dapat menggunakan koneksi rahasia yang ada atau membuat rahasia baru. Untuk membuat rahasia baru, lakukan hal berikut:
- Konsol Manajemen AWS
-
Untuk membuat rahasia Secrets Manager di Konsol Manajemen AWS
-
Untuk penyedia Sumber, pilih Bitbucket, GitHub, atau GitHub Enterprise.
-
Untuk Credential, lakukan salah satu hal berikut:
-
Pilih Kredensi sumber default untuk menggunakan kredensi sumber default akun Anda untuk diterapkan ke semua proyek.
-
Jika Anda tidak tersambung ke penyedia sumber, pilih Kelola kredensi sumber default.
-
Untuk tipe Credential, pilih jenis kredensi selain. CodeConnections
-
Untuk Layanan, pilih Secrets Manager dan untuk Rahasia pilih Rahasia baru.
-
Dalam nama Rahasia, masukkan nama rahasia Anda.
-
Dalam Deskripsi rahasia - opsional, masukkan deskripsi untuk rahasia Anda.
-
Bergantung pada penyedia sumber yang Anda pilih, masukkan token atau nama pengguna dan kata sandi aplikasi Anda, lalu pilih Simpan. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.
-
-
Pilih Kredensi sumber kustom untuk menggunakan kredensi sumber kustom untuk mengganti setelan default akun Anda.
-
Untuk tipe Credential, pilih jenis kredensi selain. CodeConnections
-
Dalam Koneksi, pilih Buat rahasia.
-
Dalam nama Rahasia, masukkan nama rahasia Anda.
-
Dalam Deskripsi rahasia - opsional, masukkan deskripsi untuk rahasia Anda.
-
Bergantung pada penyedia sumber yang Anda pilih, masukkan token atau nama pengguna dan kata sandi aplikasi Anda, lalu pilih Buat. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.
-
-
-
- AWS CLI
-
Untuk membuat rahasia Secrets Manager di AWS CLI
-
Buka terminal (Linux, macOS, atau Unix) atau command prompt (Windows). Gunakan create-secret perintah AWS CLI untuk menjalankan Secrets Manager.
aws secretsmanager create-secret --region<aws-region>\ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type>\ Key=codebuild:source:provider,Value=<provider>Rahasia Secrets Manager yang CodeBuild menerima harus berada di akun dan AWS Wilayah yang sama dengan CodeBuild proyek dan harus dalam format JSON berikut:
{ "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }Bidang Nilai yang valid Deskripsi ServerType
GITHUB
GITHUB_ENTERPRISE
BITBUCKET
Penyedia sumber pihak ketiga untuk rahasia Secrets Manager Anda.
AuthType
PERSONAL_ACCESS_TOKEN
DASAR_AUTH
Jenis token akses yang digunakan oleh kredensil. Untuk GitHub, hanya PERSONAL_ACCESS_TOKEN yang valid. BASIC_AUTH hanya berlaku untuk kata sandi aplikasi Bitbucket atau token API.
Token
stringUntuk GitHub atau GitHub Enterprise, ini adalah token akses pribadi. Untuk Bitbucket, ini adalah token akses, kata sandi aplikasi Bitbucket, atau token API Bitbucket.
nama pengguna
stringNama pengguna Bitbucket saat AuthType adalah BASIC_AUTH. Jika Anda menggunakan token API Bitbucket, ini adalah alamat email yang terkait dengan akun Atlassian Anda. Parameter ini tidak berlaku untuk jenis penyedia sumber lainnya.
Selain itu, CodeBuild gunakan tag sumber daya berikut pada rahasia untuk memastikan rahasia mudah dipilih saat membuat atau mengedit proyek.
Kunci tanda Nilai tanda Deskripsi codebuild: sumber: penyedia
github
github_enterprise
bitbucket
Memberitahu penyedia CodeBuild mana rahasia ini dimaksudkan untuk.
codebuild: sumber: jenis
personal_access_token
dasar_auth
CodeBuild Memberitahu jenis token akses dalam rahasia ini.
-